雷叔 @ 2014.02.05 , 07:53 pm 号称不会被查水表的通信APP-Telegram 微信、QQ亦或者是Whatsapp,凡是人们日常生活中所用到的通信方式,人们所关注的无非是:免费、...
Android app 端的 sql 注入
前言: 最近入门开始玩android的安全,但是国内研究的真的很少,国外有本牛逼的书《Android Hacker's Handbook》,写的不错,但是看着睡着了好几次。泪奔。前几天测试了下droz...
Android app 端的 sql 注入
前言: 最近入门开始玩android的安全,但是国内研究的真的很少,国外有本牛逼的书《Android Hacker's Handbook》,写的不错,但是看着睡着了好几次。泪奔。前几天测试了下droz...
讨论:安卓APP应用程序常见的风险点有哪些?
来讨论下,安卓APP常见的风险点有哪些? cnrstar (Be My Personal Best!) | 2014-05-18 21:52 看很多厂商在球测试APP安全性,很多还是burp抓包,然后...
Root后绕过支付宝、QQ密码,这种手机APP访问密码的绕过问题,说明设计很low?
这种手机APP访问密码的绕过问题,是否说明设计很low? 疯狗 (你在乌云这么叼,你家人知道么?) | 2014-04-23 16:52 源自 root很危险!安卓QQ/支付宝密码可被绕过 这么一篇文...
iCloud云备风险
iCloud是Apple提供给用户的云同步工具,主要用于丢失设备或购买新设备时,可以轻松地恢复先前设备上拥有的相同信息。但当用户的Apple ID失窃之后,则可能面临用户数据被盗取的风险。 iClou...
关于手机隐私信息获取(期待行业人士破冰)-讨论贴
关于手机隐私信息获取(期待行业人士破冰)-讨论贴 啦绯哥 | 2013-11-27 15:38 自从用了智能手机后,很多应用安装时会提示获取手机号码、获取联系人、读取短信记录、获取设备信息等,这些信息...
国家四部门联合印发规定,明确39类常见APP的必要个人信息范围
近日,国家互联网信息办公室、工业和信息化部、公安部、国家市场监督管理总局四部门联合发布《常见类型移动互联网应用程序必要个人信息范围规定》(以下简称《规定》),旨在落实《中华人民共和国网络安全法》关于个...
VelVet病毒分析报告—针对韩国用户的IOS应用
最近暗影安全实验室发现了一款主要针对韩国用户的IOS恶意程序,该病毒的主要行为是安装启动后读取用户手机通讯录信息并上传到指定服务器,具有隐私窃取行为。样本信息文件名称:9b24219f0504bf1a...
法国竞争管理局对苹果iOS限制APP追踪措施的初步决定全文翻译(下篇)
译者按:近期,关于苹果公司iOS最新更新中即将生效的“App追踪透明度”功能(App Tracking Transparency,简称ATT)引发了众多讨论。恰好日前,法国竞争管理局对法国数家行业组织...
法国竞争管理局对苹果iOS限制APP追踪措施的初步决定全文翻译(上篇)
译者按:近期,关于苹果公司iOS最新更新中即将生效的“App追踪透明度”功能(App Tracking Transparency,简称ATT)引发了众多讨论。恰好日前,法国竞争管理局对法国数家行业组织...
带壳App去除强制升级
这是一款带壳的APP,打开之后要求强制升级最新版,否则无法使用,针对此APP可以进行脱壳后定位关键代码,然后重打包进行消除强制升级弹窗。DEXDump三种使用模式脱壳1、使用objection加载fr...
70